The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Фонд СПО представил браузерное дополнение JShelter для ограничения JavaScript API"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Фонд СПО представил браузерное дополнение JShelter для ограничения JavaScript API"  +/
Сообщение от opennews (ok), 01-Окт-21, 11:14 
Фонд свободного ПО представил проект JShelter, развивающий браузерное дополнение для защиты от угроз, возникающих при использовании JavaScript на сайтах, включая  скрытую идентификацию, отслеживание перемещений и накопление данных о пользователе. Код проекта распространяется под лицензией GPLv3. Дополнение подготовлено для Firefox, Google Chrome, Opera, Brave, Microsoft Edge и других браузеров на основе движка Chromium...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55894

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от dullish (ok), 01-Окт-21, 11:14   +4 +/
Полезная вещь, но, думаю, латентность плюс ip уже позволяют идентифицировать 90 процентов мамкиных анонимов. Остальные 10 спалятся на том, что они не такие как все.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #6, #7

2. Сообщение от YetAnotherOnanym (ok), 01-Окт-21, 11:14   +1 +/
Одобрям!
Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от Nobody But Someone (?), 01-Окт-21, 11:18   +11 +/
Латентность в рамках коннекта до одного ДЦ может плавать с погрешностью около 30%, NAT же сводит идею отслеживания пользователя по IP до бессмысленности.

Хотя подобные инициативы из новости я всячески поддерживаю, мне кажется что Date, canvas и тп запрещать как-то хардкорно

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #19, #27, #29

6. Сообщение от Чебур (?), 01-Окт-21, 11:27   +3 +/
Согласен, нам честным людям скрывать нечего, вон предки вообще по HTTP ходили и ничего, все счастливы, рубль по 30, а сейчас понапридумают всякой ерунды.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #8

7. Сообщение от developer (??), 01-Окт-21, 11:31   +2 +/
я этот твой ip как перчатки меняю
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #25

8. Сообщение от developer (??), 01-Окт-21, 11:32   +7 +/
так ходите голые по улице раз скрывать нечего
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #50

9. Сообщение от Аноним (20), 01-Окт-21, 11:40   +2 +/
Есть же уже Canvas Blocker, который выполняет похожую задачу. Несмотря на название, он имеет опции подделывать ответы, как будто разрешено, не только API для Canvas, но и кучу других API, используемых для фингерпринтинга.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #100

10. Сообщение от Аноним (20), 01-Окт-21, 11:43   +6 +/
>https://github.com/polcak/jsrestrictor/blob/master/Makefile

Ну хоть кто-то адекватный, и сборка дополнения не требует Node.JS и NPM и туевой хучи пакетов из него!

Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от Аноним (20), 01-Окт-21, 11:46   +/
>Отдельно выделяется режим NBS (Network boundary shield), который не позволяет страницам использовать браузер в качестве прокси между внешней и локальной сетями (перехватываются и анализируются все исходящие запросы).

ABE из  NoScriptа.

Ответить | Правка | Наверх | Cообщить модератору

13. Сообщение от neon1ks (ok), 01-Окт-21, 11:49   +4 +/
> Дополнение подготовлено для Firefox, Google Chrome, Opera, Brave, Microsoft Edge и других браузеров на основе движка Chromium.

Хороший список браузеров на движке Chromium ;)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

14. Сообщение от Аноним (20), 01-Окт-21, 11:49   –8 +/
> WebGLRenderingContext - идентификация через анализ особенностей графического стека и GPU.

Кто так сделает - у того зум отвалится.

К тому же поздно, в браузеры уже WebGPU завезли. У кого нет карты с вулканом, и кто к ней доступ не даёт, скоро будет посылаться всеми рациональными вебмастерами в интернет-магазин видеокарт. Если видеокарта с низким хешрейтом - туда же. Неизвестно ещё, от чего профит будет больше, от майнинга или от партнёрки.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #125

15. Сообщение от Жироватт (ok), 01-Окт-21, 11:53   –3 +/
Теперь стоит уточнить, что именно из моднявых смуззивейповых веб-приложений отвалится сразу, что - в процессе работы, а что сделано хорошо, годно.

Ну и да, сюда призываются веб-js-макаки, с концертными номерами "не для вас я делала, а для заказчика..." и "Ой, цветет API'шка, в поле у ручья...".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22

17. Сообщение от Жироватт (ok), 01-Окт-21, 11:54   +20 +/
Бигдата, сынок, бигдата. Можно даже и не следить, просто собирая статистику и прогоняя модели. Даже Оруэллу это не снилось.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20

18. Сообщение от Жироватт (ok), 01-Окт-21, 11:56   –5 +/
Так фирехфокс уже почти совсем, еще немного и переползет на блинк.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #26

19. Сообщение от Owlet (?), 01-Окт-21, 11:57   +2 +/
> Date, canvas и тп запрещать как-то хардкорно

Можно не запрещать, просто выдавать немного менее точные результаты. Например, округление времени до 100мс сведёт на нет многие атаки, не сильно вредя нормальным сайтам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

20. Сообщение от Аноним (20), 01-Окт-21, 11:58   +18 +/
Причём модели можно прогонять и тренировать на GPU пользователей за их счёт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #108, #71

22. Сообщение от Аноним (22), 01-Окт-21, 12:02   +2 +/
Web - это уже давно платформа написания приложений. Отвалится вообще всё, потому что именно JavaScript и генерирует DOM (html) на клиенте.

Инициативу я приветствую. Но битва давно проиграна. Фингерпринтить можно вообще по чему угодно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #32, #36

25. Сообщение от dullish (ok), 01-Окт-21, 12:14   –1 +/
Ну так тоже неплохой фингерпринт. Допустим, таких 1 процент, из них на сайт vendekapec.msn заходят пятеро, файрфокс только у одного и это именно ты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #67

26. Сообщение от ryoken (ok), 01-Окт-21, 12:15   –1 +/
...и куды тогда бежать...? Осваивать links2?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #28, #53, #57, #68

27. Сообщение от dullish (ok), 01-Окт-21, 12:24   +2 +/
Не ну мне просто лень было в подробнизм ударяться. Обычно (сильно упрощая), берут картинку (или видео), смотрят через сколько времени после запроса она начинает грузиться, как быстро заливается, через сколько времени новый запрос и.т.д. и много раз в разных сочетаниях.
Так что не одним пингом единым.
А NAT... так он довольно редко ip сбрасывает и сидят за каждым адресом конечное количество пользователей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

28. Сообщение от dullish (ok), 01-Окт-21, 12:30   +1 +/
Блин! Прям как дети малые! Ну Фигхай же! В нём навигация по воображаемым ресурсам осуществляется силой мысли!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

29. Сообщение от Аноним (29), 01-Окт-21, 12:31   +/
> Хотя подобные инициативы из новости я всячески поддерживаю, мне кажется что Date, canvas и тп запрещать как-то хардкорно

Время вообще надо запретить, оно вредно влияет на здоровье, и рисовать нечего, потом на заборах на xyz направляют.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #64

31. Сообщение от Обитатель двача и тора (?), 01-Окт-21, 12:38   +/
Ждём это в тор браузере в следующем году, вместе с волной деанона и посадок
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #42, #69, #98

32. Сообщение от Аноним (32), 01-Окт-21, 12:39   +/
>Фингерпринтить можно вообще по чему угодно.

Даже с отключенным жс?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #41, #45, #51

33. Сообщение от Аноним (33), 01-Окт-21, 12:42   +/
Слишком много возможностей для кастомизации - возможность трекинга. Жду, как отреагируют разработчики TOR-браузера
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #35

34. Сообщение от Аноним (34), 01-Окт-21, 12:47   +5 +/
fixed: У кого нет карты с вулканом, и кто к ней доступ не даёт, скоро будет посылаться всеми иррациональными вебмакаками в интернет-магазин видеокарт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #37

35. Сообщение от Аноним (20), 01-Окт-21, 12:53   +/
Как всегда. Скажут, что они - тор - экспериментальное ПО, а они - исследователи на зарплате, а не деплоеры в риал ворлд, поэтому идите и пользуйтесь чем-нибудь другим, если что-то не удовлетворяет вашим требованиям к безопасности в принятых ими решениях и процессах (GitLab).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #70

36. Сообщение от Аноним (20), 01-Окт-21, 12:54   +2 +/
>Web - это уже давно платформа написания вредоносного ПО

Пофиксил.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #86

37. Сообщение от Аноним (20), 01-Окт-21, 13:00   +/
Почему же иррациональными? Каждый вебмастер хочет монетизировать свой проект. Если один вебмастер так сделает - от него уйдут к другим. Но если сделают все, то бежать будет некуда. Причём если сделают все, кроме меньшинстива, то тот, кто так не делает - упускает выгоду и вообще работает себе в убыток - к нему придут все халявщики. То есть сделать так - благо как для каждого отдельного вебмастера, так и вообще гильдии вебмастеров в целом. И все вебмастеры это понимают. Почему же рациональный вебмастер не должен поступить себе во благо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #55

41. Сообщение от псевдонимус (?), 01-Окт-21, 13:26   –1 +/
В таком случае делать его много сложнее. Вот вэбпидорам и не нравится, если его ограничивают. И они верещат "мыподебили!!"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

42. Сообщение от псевдонимус (?), 01-Окт-21, 13:32   –1 +/
Ну дятлы, что ходят на луковичные ресурсы с включенным жопоскрипт этого заслуживают.


Кстати, а что случилось с "секурным" глистограмом и великим(в глазах червяков) Гуглом и жоплом?

А, им просто занесли денежек. А правительство, в юрисдикции которого они находятся, сказало, что нельзя.

Кто бы мог подумать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

43. Сообщение от Аноним (45), 01-Окт-21, 14:13   +1 +/
Я одного не понимаю, почему для регистрации service worker ни спрашивается никаких разрешений? Оно даже в этом расширении не упомянуто, а вообще должно спрашиваться браузерами из коробки.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #58, #60

45. Сообщение от Аноним (45), 01-Окт-21, 14:18   +4 +/
Конечно. Мало что-ли было имплементаций фингерпринтинга на одном только css? А вообще даже этого не нужно, достаточно добавить на страницу 33 однопиксельных картинки, часть из них отдать с бесконечным временем кэширования, а часть с 404, а потом смотреть какие из картинок запросит клиент в следующий раз.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #46, #48

46. Сообщение от Аноним (46), 01-Окт-21, 14:37   –1 +/
То есть по сути оставшийся при отсутствии жс способ - кэширование? Это же вроде бы решаемо запрещением загрузки кэша (в отладчиках, например, галка есть)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

48. Сообщение от Аноним (46), 01-Окт-21, 14:39   +/
Насчет ксс насколько я понимаю всё сводится также к загрузке различных ресурсов в зависимости от поддержки клиентом фич - чисто на этом что-то более-менее вменяемое сложно сделать
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

49. Сообщение от Аноним (49), 01-Окт-21, 14:50   +21 +/
Реклама сегодня - это не информирование о товарах и услугах, а в первую очередь манипулирование желаниями и страхами людей в коммерческих целях.

Отдельно взятые не нужны, но собираемая информация позволяет эффективно манипулировать людьми в массе, при этом автоматически эксплуатируя индивидуальные особенности каждого. Это угроза не для отдельно взятого человека, а для общества в целом.

Ответить | Правка | Наверх | Cообщить модератору

50. Сообщение от НяшМяш (ok), 01-Окт-21, 15:47   +1 +/
Это вы в Краснодарском крае летом по улице не ходили
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #65

51. Сообщение от НяшМяш (ok), 01-Окт-21, 15:51   +1 +/
https://www.mike-gualtieri.com/css-exfil-vulnerability-tester

Расширение рекомендую, вместе с вышеупомянутым Canvas Blocker

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

52. Сообщение от Аноним12345 (?), 01-Окт-21, 16:10   –1 +/
Дать по рукам
Ответить | Правка | Наверх | Cообщить модератору

53. Сообщение от paulus (ok), 01-Окт-21, 16:11   +2 +/
>...и куды тогда бежать...?

NetSurf ;)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #54

54. Сообщение от ryoken (ok), 01-Окт-21, 16:19   –1 +/
>>...и куды тогда бежать...?
> NetSurf ;)

Вроде бы собирал. Надо посмотреть, как в нём ничего не открывается :D.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #124

55. Сообщение от Kuromi (ok), 01-Окт-21, 16:19   +/
Даже могу угадать где все это появится раньше всего. Например на файлообменниках, сейчас если не хочешь платить то предлагается минутку подождать (в теории в это время релама крутится), а сделают еще проще - а намайни-ка нам Х денежек на своей видяхе и качай.
Звучит конечно фантастично, но "реклама в пушах" и "пока не подпишешься на наши на сайт не пустим" - тоже казалось бредом сумасшедшего.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

57. Сообщение от Шпаньков (?), 01-Окт-21, 16:36   –1 +/
Туда же, куда 10 лет назад все собирались бежать от systemd.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #59

58. Сообщение от Аноним (20), 01-Окт-21, 16:40   –2 +/
Так надо. Поручение Хозяина. Кто ты такой, чтобы обсуждать приказы Хозяина и саботировать его План?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

59. Сообщение от ryoken (ok), 01-Окт-21, 16:43   +1 +/
> Туда же, куда 10 лет назад все собирались бежать от systemd.

Ну от этого я ушёл (Gentoo, Devuan).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #77, #81

60. Сообщение от Шпаньков (?), 01-Окт-21, 16:46   +/
>вообще должно спрашиваться браузерами из коробки.

С чего вдруг? У тебя браузеры спрашивают разрешения можно ли им кэшировать ресурсы? Или спрашивали хоть когда-либо? Или может он тебя спрашивал когда ему можно запускать доп потоки?

Какая вообще программа на твоем компьютере у тебя спрашивает об этом?

Сервис-воркеры в первую очередь это именно это самое высокоуровневое кэширование, которое в доп нагрузку позволяет жс-приложениям работать оффлайн. И сервис-воркер не контролирует свое время жизни, браузер его может запускать, а может вообще не запускать, если ты не обращаешься к данному ресурсу почти никогда.  

Так же,к ак ты управляешь кэшем ресурсов, и разрешениями для сайтов в своем браузере - так же ты можешь управлять и воркерами отдельных сайтов. Во всяком случае в НОРМАЛЬНОМ браузере, есть целая отдельная страница для мониторинга всех зарегистрированных воркеров.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

61. Сообщение от Аноним (-), 01-Окт-21, 16:49   +/
Кто ходит через ВПН
Тот поступает мудро?
Ответить | Правка | Наверх | Cообщить модератору

63. Сообщение от Kott (??), 01-Окт-21, 16:51   –2 +/
гы, ссылка на польскую страницу в мозилле
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #121

64. Сообщение от Аноним (-), 01-Окт-21, 16:51   +/
Да, да!
А еще зеркала
Ну и до кучи отражения
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

65. Сообщение от Аноним (-), 01-Окт-21, 16:52   –2 +/
Раскажи это африканцам на экваторе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

67. Сообщение от Аноним (-), 01-Окт-21, 16:53   +2 +/
Пользователи мобильного инета
Недоумевают
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #112

68. Сообщение от Аноним (-), 01-Окт-21, 16:55   +/
curl
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

69. Сообщение от Аноним (-), 01-Окт-21, 16:57   –1 +/
Доволен?
Херню сморозил
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

70. Сообщение от Аноним (-), 01-Окт-21, 17:00   +/
Ну у вас на примете точно есть
Более секурный вариант?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

71. Сообщение от Аноним (-), 01-Окт-21, 17:06   –1 +/
ААА т.е. все дороги ведут в спецслужбы?
Вообщем к тебе?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #72

72. Сообщение от Аноним (-), 01-Окт-21, 17:07   +/
Ага, у него все ВПНы инета у спецслужб
Даже ДЦ
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

75. Сообщение от Отражение луны (ok), 01-Окт-21, 17:49   +1 +/
>XMLHttpRequest (XHR) - передача собранных сведений о системе на внешний сервер после загрузки страницы.

Замечательно, т.е. с этим расширением кроме опеннета ничего не откроется)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #80, #88

77. Сообщение от Tlustej 268urak (?), 01-Окт-21, 18:10   +1 +/
Void Linux еще. Джва года. Полет нормальн.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

79. Сообщение от Аноним (80), 01-Окт-21, 18:20   +/
Выглядит интересно!
Ответить | Правка | Наверх | Cообщить модератору

80. Сообщение от Аноним (80), 01-Окт-21, 18:25   +1 +/
А больше и не нужно!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75

81. Сообщение от Шпаньков (?), 01-Окт-21, 18:27   +/
Ага, ушел. eudev дропнули, теперь будут тащить systemd-udevd, который собирается подтягивая все исходнки системд.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #92

83. Сообщение от Аноним (83), 01-Окт-21, 18:48   –5 +/
девиз фонда свободного ПО: "мы сломаем вам все сайты"?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #84, #113

84. Сообщение от BratishkaErik (ok), 01-Окт-21, 20:12   +1 +/
Не „мы сломаем”, а „вы можете добровольно поставить”
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83 Ответы: #87

86. Сообщение от Аноним (22), 01-Окт-21, 20:49   +/
Не пользуйся. Удали все приложения на Electron. Удали Instagram, Twitter и остальные приложения на React Native.

Помни! Нас мало. Каждый боец на счету.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #101

87. Сообщение от Шпаньков (?), 01-Окт-21, 20:54   –1 +/
"вы можете добровольно сломать"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84

88. Сообщение от Как бы да но нет (?), 01-Окт-21, 20:58   –5 +/
И даже на опеннете плюсы не сможешь ставить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75 Ответы: #91

91. Сообщение от Аноним (91), 01-Окт-21, 23:33   +2 +/
Вот тебе " - " без js
Тут все работает
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88 Ответы: #117

92. Сообщение от Аноним (92), 02-Окт-21, 03:25   +/
что может быть прекрасней бомбежки ретроградов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81

96. Сообщение от Аноним (96), 02-Окт-21, 09:05   +1 +/
> подменять возвращаемые значения (например, выдавать ложные сведения о системе)

Это хорошо.

Надо не закрывается полностью, а выдавать рандомные сведения.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #110

98. Сообщение от Аноним (98), 02-Окт-21, 09:30   +/
Посадки дают право бесплатно получить гражданство в европе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

100. Сообщение от Q2Wemail (?), 02-Окт-21, 12:34   +/
Который из этих?
https://chrome.google.com/webstore/search/Canvas%20Bloc...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #120

101. Сообщение от Q2Wemail (?), 02-Окт-21, 12:40   +2 +/
>  Удали все приложения на Electron. Удали Instagram, Twitter и остальные приложения на React Native.

Чтобы всё это удалить, надо сначала всё это установить. Но зачем?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86 Ответы: #109

108. Сообщение от Аноним (108), 02-Окт-21, 15:34   +2 +/
Вот для такой хитрой гайки и найдется ещё более хитрый JShelter.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

109. Сообщение от Аноним (109), 02-Окт-21, 19:01   +1 +/
Не со своего же удалять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101

110. Сообщение от And (??), 02-Окт-21, 22:05   +1 +/
И в контейнеры. Каждый домен - отдельный контейнер. Настройки на RAM диск и т.п.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96 Ответы: #116

111. Сообщение от kusb (?), 03-Окт-21, 03:41   –4 +/
Фонд свободного ПО разрабатывает программное обеспечение для ограничения свободы Javascript.
Фонд свободного ПО ограничивает свободу для ПО.
Крыша едет, да.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #115

112. Сообщение от HA (??), 03-Окт-21, 05:04   +/
пулы мобильных IP хорошо известны.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

113. Сообщение от kusb (?), 03-Окт-21, 07:36   +/
Вот да, для того чтобы это работало, мне кажется может быть желательнее, чтобы безопасность была ненапряжной, как и открытость. Иначе безопасность может ассоциироваться с "чем-то для гиков". Это вредно для безопасности, стадо для затеривания должно быть большим.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83 Ответы: #114

114. Сообщение от kusb (?), 03-Окт-21, 07:39   +1 +/
Впрочем поставил расширение и ничего не менял. Пока не мешает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #113

115. Сообщение от Аноним (116), 03-Окт-21, 14:41   +2 +/
не Ограничивай мою свободу, напиши номер своей банковской карты
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111 Ответы: #118, #119

116. Сообщение от Аноним (116), 03-Окт-21, 14:42   +/
We need go deeper
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110

117. Сообщение от Аноним (-), 03-Окт-21, 16:21   +/
Врёшь, не работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

118. Сообщение от kusb (?), 03-Окт-21, 18:23   +/
> не Ограничивай мою свободу, напиши номер своей банковской карты

Если не ошибаюсь, то там сейчас шаром кати, а ещё - она как-то просрочена (возможно из-за неиспользования) и её нужно менять.
И вообще - не ограничивай мою свободу не давать номер...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115

119. Сообщение от пох. (?), 04-Окт-21, 00:31   +/
Ну меня вот останавливает то, что вообще-то банк это запрещает явно. И может отлучить от кормушки, которой я немного дорожу (у меня все карты на необычных условиях недоступных первому встречному), если поймает.

А можно ты так, на словах нам расскажешь, что ты собираешься делать с ее номером?

Без имени-фамилии даже, не говоря уж про cvv. Мне вот СОВСЕМ никакие идеи не приходят в голову.

С именем-фамилией-cvv можно, наверное, с большим трудом найти какое-то ну столь незамутненное место, что там нет 3ds, и у которого банк еще не отобрал подключение, хотя и таких все меньше и меньше. В РФ по-моему не встречаются вовсе.

Физической картой можно пытаться расплатиться на мелкие суммы, не зная пина, но тоже надо стараться.

А вот что делать с только номером? Меня разбирает любопытство. А то он у меня на десктопе лежит. Для удобства копипасты. Вместе с cvv.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115 Ответы: #122, #127

120. Сообщение от Аноним (20), 04-Окт-21, 11:51   +/
Вот этот: https://github.com/kkapsner/CanvasBlocker
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #100

121. Сообщение от anonimous (?), 04-Окт-21, 14:33   +/
черым по белому же написано, что на чешском
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

122. Сообщение от Аноним (122), 04-Окт-21, 16:26   +/
Ты сейчас в шоке будешь - вместе с именем-фамилией вполне достаточно, чтобы платить на Амазоне (тот, который оффлайновые товары с доставкой).
А имярёк зачастую можно и социнженернуть... А то и даже изначально известны.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #119 Ответы: #123

123. Сообщение от пох. (?), 04-Окт-21, 16:47   +/
> Ты сейчас в шоке будешь - вместе с именем-фамилией вполне достаточно, чтобы платить на Амазоне

afair ему нужна Expire date как минимум. И ты точно уверен что это не твои старые карты там по старой памяти считаются авторизованными, а и новую точно так же можно добавлять?

А что там у меня за имя - я и сам не знаю, пока в карту не посмотрю - наши м-ки везде по разному умудряются написать. А за авиабилет сейчас вот заплатить не получилось - в гуанотелефоне батарейка села, блжад. Придется теперь звонить голосом и разбираться, оно еще и застряло в ракообразной позе в результате.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #122

124. Сообщение от Ананимас008 (?), 05-Окт-21, 08:00   +/
opennet работает, шо еще нужно-то?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #126

125. Сообщение от Ананимас008 (?), 05-Окт-21, 08:02   +/
>Кто так сделает - у того зум отвалится.

да и хрен с ним

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

126. Сообщение от ryoken (ok), 05-Окт-21, 11:37   +/
> opennet работает, шо еще нужно-то?

ЮтуП и котики

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #124

127. Сообщение от freehckemail (ok), 05-Окт-21, 11:42   +/
> Ну меня вот останавливает то, что вообще-то банк это запрещает явно.

Дорогой пох, на это -- всем банкам пох.

Раньше делали дубликат карты к семейному счёту и тупо давали жене.
Сейчас и вовсе добавляем карту в телефон жены.

И никогда никаких проблем ни у кого не было.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #119

128. Сообщение от DmA (??), 07-Окт-21, 15:28   +/
NLNet молодцы как всегда!
Ответить | Правка | Наверх | Cообщить модератору

129. Сообщение от Аноним (129), 09-Окт-21, 13:53   +/
Поверить не могу. Таки дожили !
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #130

130. Сообщение от Аноним (129), 09-Окт-21, 13:56   +/
https://github.com/polcak/jsrestrictor

Шедевр !

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #129

131. Сообщение от Аноним (131), 25-Сен-23, 09:24   +/
С uBo не конфликтует?
Ответить | Правка | Наверх | Cообщить модератору

132. Сообщение от Аноним (131), 25-Сен-23, 09:33   +/
uBo, Canvas Blocker, JShelter (и иже с ними)... Нет ничего лишнего? Не одни ли задачи все решают?
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру